CoinDCX确认遭黑客攻击损失4400万美元 承诺用户资金安全
CoinDCX遭入侵后首次发布声明
CoinDCX联合创始人Sumit Gupta代表公司发布7月19日服务器遭入侵后的首份官方声明,确认所有客户资金100%安全地存储于受保护的冷钱包中。此次攻击仅影响公司一个内部账户,4400万美元的全部损失将由公司储备金全额承担。
内部账户遭入侵 客户钱包未受影响
据事件调查报告显示,黑客攻击目标为该公司流动性运营相关的非客户账户。团队将漏洞归因为"精密的服务器入侵",并确保公共资金存储在离线独立钱包中,这些钱包与运营账户无任何关联。
黑客通过Solana和以太坊转移资金
攻击者首先窃取Solana(SOL)链上资产,从单一源钱包盗取约155,830枚SOL(价值2760万美元)。随后通过Solana链上的Jupiter聚合器将资金拆分为小额交易并转换为Wrapped Ethereum(WETH),最终通过Wormhole跨链桥转移至以太坊网络。
被盗资产最终流入两个以太坊钱包,累计约4,443枚ETH(折合1570万美元)。相关钱包地址已在Arkham Intelligence平台公开,但查看完整链上信息需注册账户。
业务持续运行未中断
尽管遭遇安全事件,该平台宣称所有业务正常运转。卢比存取款及交易活动均不受限制,用户提现执行分级时效:50万卢比以下5小时内处理,超过50万卢比则在72小时内完成。
首席执行官Sumit Gupta通过社交媒体呼吁用户保持冷静,勿信谣言,以官方渠道信息为准。
调查与追回工作持续进行
目前该公司正与国际网络安全公司、区块链专家及执法部门合作,并向印度官方网络安全机构CERT-In提交事件报告。为提升透明度,CoinDCX计划公开取证数据并启动"资产追回奖励计划"。
部分用户对事件确认的延迟表示不满,认为平台应通过内部渠道尽早披露。
事件启示
本次安全事件再次警示加密货币领域持续演变的网络威胁。虽然未造成公开损失,但仍引发对基础设施升级、资金隔离措施以及第三方供应商漏洞所产生风险的思考,这在此前多数案例中已成普遍模式。